theshauryachauhan/vulnerability-scanner
GitHub: theshauryachauhan/vulnerability-scanner
一款基于 Python 的轻量级安全评估与漏洞扫描工具,提供多线程 CLI 引擎和可视化 Web 仪表盘,帮助用户对目标进行端口、安全标头、CVE 及敏感目录的多维度审计。
Stars: 0 | Forks: 0
# 漏洞扫描器 (Mini Project)
一款使用 Python 和现代 Web 技术构建的轻量级、多功能安全评估与渗透测试工具。


## ⚡ 核心功能
- **TCP 端口扫描器**:多线程 socket 连接,扫描常见的标准端口和管理端口(FTP、SSH、Telnet、HTTP、HTTPS、MySQL、RDP、Redis、MongoDB 等)。
- **HTTP 安全与 Banner 审计器**:检查关键的安全标头(`Strict-Transport-Security`、`Content-Security-Policy`、`X-Frame-Options`、`X-Content-Type-Options`)以及 banner 指纹。
- **CVE 与软件版本检测**:将服务器版本字符串(Apache、Nginx、OpenSSH、PHP、vsFTPd)与已知的漏洞特征库(CVE 数据库)进行匹配。
- **脆弱配置与目录暴露**:探测暴露的敏感文件(`/.env`、`/.git`、`/admin`、`/phpmyadmin`、`/wp-config.php.bak`)。
- **未来感 Web UI 仪表盘**:采用毛玻璃效果的暗色主题仪表盘,配备动态雷达 HUD、实时终端日志流、漏洞严重程度卡片,以及一键生成 PDF/HTML/JSON 报告功能。
- **多格式报告生成器**:导出格式化的 HTML 和 JSON 结构化漏洞报告。
## 🚀 快速入门指南
### 选项 1:Python CLI 扫描器 (`scanner.py`)
无需第三方依赖包!使用 Python 3 标准模块(`socket`、`ssl`、`urllib`、`argparse`、`concurrent.futures`)。
```
# 对 target 运行完整扫描
python scanner.py scanme.nmap.org
# 扫描特定 ports
python scanner.py scanme.nmap.org --ports 80,443,8080
# 指定 output 格式 (json, html, console, all)
python scanner.py scanme.nmap.org --output all
```
### 选项 2:Web 安全仪表盘 (`index.html`)
只需在 Web 浏览器中打开 `index.html`(或通过任意本地 Web 服务器启动,例如 `python -m http.server 8000`)。
1. 输入目标主机名(例如 `scanme.nmap.org`、`localhost` 或 `testphp.vulnweb.com`)。
2. 选择扫描配置和目标端口。
3. 点击 **START AUDIT SCAN** 查看实时雷达扫描光点、终端日志和发现的漏洞。
4. 将报告导出为 HTML 或 JSON。
## 🛡️ 安全目标与道德使用声明
专为扫描练习设计的安全公开目标:
- `scanme.nmap.org` (Nmap 官方测试服务器)
- `testphp.vulnweb.com` (Acunetix Web 测试站点)
- `localhost` / `127.0.0.1` (本地开发环境)
标签:HTTP安全审计, Python, 加密, 反取证, 多模态安全, 安全评估, 实时处理, 密码管理, 插件系统, 数据可视化, 数据统计, 无后门, 漏洞扫描器, 端口扫描, 自定义脚本, 逆向工具